更新于 6月10日

應用安全工程師

1.5-2.5萬·15薪
  • 北京西城區
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

安全性能設計安全性能認證功能安全性能網絡安全性能應用安全計算機軟件網絡/信息安全保險
崗位職責 (1)負責規范集團應用安全開發流程,強化應用開發關鍵環節風險管控,落實安全前置,開展應用開發安全風險評估,實現應用開發全流程安全管理; (2)負責集團應用安全體系建設,集團信息系統開發安全標準的制訂與落實,日常安全SDL建設和運營,組織應用系統的應用安全評審、代碼審計、安全測試和漏洞處理等工作; (3)負責推動公司應用安全能力在業務層面的落地,包括SAST、DAST、IAST、RASP等系統的使用和策略定制,以及應用漏洞處理和應急等流程的優化; (4)持續完善SDL管理和技術工具體系,推動代碼掃描等工具平臺的規劃、建設等工作; (5)負責集團各類系統安全測試(漏掃、配置核查、滲透測試),定期組織開展安全攻防演練,推動系統安全加固;
技能要求 (1)本科及以上學歷,5年以上開發安全相關工作經驗; (2)熟悉軟件安全開發生命周期流程各階段安全活動,熟悉金融行業主流的安全標準、安全模型、安全解決方案、安全體系,具備金融行業SDL工作經驗和落地經歷; (3)熟練掌握黑盒手工測試,滲透測試,代碼審計相關技能,熟悉漏洞原理及解決方案,熟悉安全測試方法及工具使用,如:AppScan、Xray、BurpSuite、MSF、frida、Xposed、Fortify等; (4)具備Python、SQL等腳本開發能力,具備通過數據分析發現風險能力; (5)熟悉一種或幾種以下語言,JAVA/Python/Go/Node/C++等,有安全平臺建設、安全工具開發經驗; (6)具備OSCP,CISP-PTE或其他同等的安全認證;能夠使用英文與海外同事進行工作溝通。

獎金績效

年度獎金、企業年金、通訊補貼、午飯補貼

工作地點

北京西城區國際企業大廈

職位發布者

徐先生/人力資源經理

三日內活躍
立即溝通
公司Logo華泰保險集團股份有限公司
華泰保險集團股份有限公司是一家集財險、壽險、資產管理、基金管理于一體的綜合性保險集團,年度主營業務收入超140億元,受托資產管理規模超2000億元,受托基金管理規模超170億元。自96年成立以來,公司多次承保如衛星發射、核電建設等國家重點建設項目,近年還為“一帶一路”大型海外建設項目,“海外文物回流”提供全面風險保障,并助力中國商用大飛機設立“華泰-中國商飛債權投資計劃”總規模達150億元。今天全國超過5000家華泰EA專屬代理門店和3萬多名保險代理人,正在為更多的中國家庭提供更專業、更便捷、更貼心的風險保障服務。當災害發生時,有華泰保險沒在怕的!鹽城工廠爆炸事故、7.20金山飛機事故、長江客輪傾覆事故華泰保險總是第一時間抵達現場!“華泰人壽320萬重疾險,47小時賠付”更是創造了高額理賠的新紀錄!華泰人壽、華泰財險雙雙榮獲2017年度中國保險會保險公司服務“A”級評價!客戶滿意度MAX,有實力就是這么自信!
公司主頁
久久久久国产一级毛片高清板